|
 |
IPS的基本特征是什么?
- 嵌入式操作 -
只有通过嵌入式操作才能使一套IPS设备发挥真正的保护作用和阻截攻击或是流量速率调整。
- 高可用性 - 作为一套嵌入式设备,对于不利网络条件的顺应性极其重要的。比如像双电源,动态-动态状态网络冗余和L2交换机后退等特征是非常重要的。
- 性能 - 在所有情况下保证高性能和低延迟的唯一办法是利用预先制造的硬件。体系结构应该包括自定义专用集成电路和高速的底板。硬件应该确保数据包在指定的微妙级别的延迟中通过,不管有多少过滤在同时应用。
- 最重要的准确性 -
攻击辨认准确性通过结合3类过滤方法——基于漏洞的、基于宜昌流量的以及信号来实现。准确性是必须的,因为误报会导致拒绝服务的情况。最重要的是,用户必须能够信任IPS能在不作调整的情况下只阻截恶意流量。
- 易用性 -
套IPS必须能提供最佳的管理能力,以达到简单但功能强大的目的。需要通过集中和局部管理的结合来确保100%的可达性。集中管理应该提供对于公司范围内的部署的全局观测和控制。管理特征应该包括通过趋势报告、网络发现、配置和监视来实现“大图”分析。
|